ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Η νέα τεχνική παρακολούθησης της Meta και πώς να προστατευτείτε

Η Meta (πρώην Facebook) βρέθηκε ξανά στο επίκεντρο για την εισαγωγή μιας ιδιαίτερα επιθετικής τεχνικής παρακολούθησης χρηστών, η οποία αγνοεί κατάφωρα βασικές δικλείδες ασφαλείας τόσο των κινητών τηλεφώνων όσο και των φυλλομετρητών. Παρά τις υπάρχουσες ρυθμίσεις απορρήτου και τα εργαλεία προστασίας, η Meta κατάφερε να παρακάμψει τις περισσότερες άμυνες και να συνεχίσει τη συλλογή προσωπικών ...

Περισσότερα...

Λογισμικό Κατασκοπείας και Κατάχρηση Κρατικής Εξουσίας: Η Ανάγκη για Πανευρωπαϊκή Απαγόρευση

Σε μια εποχή που η ψηφιακή τεχνολογία διαμορφώνει εκ νέου τα όρια της ανθρώπινης ελευθερίας και ιδιωτικότητας, η εξάπλωση του spyware – λογισμικού κατασκοπείας – έχει μετατραπεί σε μετωπική απειλή για τις δημοκρατικές κοινωνίες. Το spyware δεν είναι απλώς εργαλείο επιτήρησης. Είναι ένα όπλο σιωπηλού ελέγχου, με στόχο όχι μόνο την ασφάλεια, αλλά και την ...

Περισσότερα...

Εμπιστοσύνη, όχι μόνο Κώδικας: Γιατί οι Δημόσιοι Κατάλογοι Ψηφιακών Αγαθών είναι Ζωτικής Σημασίας για Λογισμικό Καταγγελιών

Τον Μάρτιο του 2025, η Ευρωπαϊκή Επιτροπή προχώρησε σε μια καθοριστική κίνηση υπέρ της διαφάνειας και της συνεργασίας στη ψηφιακή διακυβέρνηση, εγκαινιάζοντας τον Κατάλογο Λύσεων Ανοιχτού Κώδικα για την Ευρώπη (EU OSS Catalogue).Αυτός ο κατάλογος απαριθμεί δημόσια διαθέσιμο λογισμικό ανοιχτού κώδικα που προορίζεται για χρήση από δημόσιους φορείς. Παρόμοια λειτουργεί και το Μητρώο Ψηφιακών Δημόσιων ...

Περισσότερα...

Η ψήφος της Επιτροπής LIBE για τη μεταρρύθμιση της Europol: Ένα χτύπημα στην Κομισιόν, αλλά νομιμοποίηση ενός επεκτεινόμενου καθεστώτος επιτήρησης

Στις 20 Μαΐου 2025, τα μέλη της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων (LIBE) του Ευρωπαϊκού Κοινοβουλίου ψήφισαν τη θέση τους σχετικά με τη μεταρρύθμιση του Κανονισμού της Europol. Αν και η ψήφος αυτή θεωρείται πλήγμα για την αρχική πρόταση της Ευρωπαϊκής Επιτροπής, εξακολουθεί να νομιμοποιεί την επέκταση ενός ανησυχητικά αυξανόμενου καθεστώτος ψηφιακής επιτήρησης ...

Περισσότερα...

Ανοιχτός Κώδικας στην Υπηρεσία της Αλήθειας: Η Περίπτωση του GlobaLeaks

Σε μια εποχή όπου η διαφθορά, οι καταχρήσεις εξουσίας και οι καταπατήσεις των ανθρωπίνων δικαιωμάτων παραμένουν διαδεδομένα φαινόμενα σε ολόκληρο τον κόσμο, η ανάγκη για ισχυρά, ασφαλή και αποτελεσματικά εργαλεία υποστήριξης μαρτύρων δημοσίου συμφέροντος (whistleblowers) είναι πιο κρίσιμη από ποτέ. Οι μάρτυρες δημοσίου συμφέροντος αντιμετωπίζουν συχνά σοβαρούς κινδύνους: απώλεια εργασίας, καταστροφή φήμης, ακόμα και ...

Περισσότερα...

Συναίνεση αποδοχής cookies , AdTech και προστασία προσωπικών δεδομένων

Στις 22 Φεβρουαρίου, η Βελγική Αρχή Προστασίας Δεδομένων (DPA) έλαβε απόφαση σχετικά με καταγγελίες σχετικά με το «πλαίσιο συναίνεσης» του Internet Advertising Bureau Europe (IAB Europe). Αυτό είναι ένα αναδυόμενο παράθυρο που χρησιμοποιείται συνήθως για cookie που ζητά την παρακολούθηση της «συγκατάθεσης» για την αποδοχή των cookies.  Σημαντικό μέρος της απόφασης είναι ότι η βελγική … Read more

Νέοι κανόνες για την ενίσχυση της κυβερνοασφάλειας και της ασφάλειας των πληροφοριών στα θεσμικά και λοιπά όργανα και οργανισμούς της ΕΕ

Πριν λίγες ημέρες, η Επιτροπή πρότεινε νέους κανόνες για τη θέσπιση κοινών μέτρων κυβερνοασφάλειας και ασφάλειας των πληροφοριών σε όλα τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης. Η πρόταση αποσκοπεί στην ενίσχυση της ανθεκτικότητας και των ικανοτήτων αντιμετώπισης κυβερνοαπειλών και περιστατικών, καθώς και στη διασφάλιση μιας ανθεκτικής και ασφαλούς δημόσιας διοίκησης της ΕΕ, … Read more

Οι προγραμματιστές του Linux επιδιορθώνουν τα κενά ασφαλείας πιο γρήγορα από οποιονδήποτε άλλον: Μια αναφορά από το Google Project Zero

Υπάρχει πολύ παραπληροφόρηση σχετικά με το πώς το Linux αποδεικνύεται πρόσφατα ότι είναι λιγότερο ασφαλές από τα ιδιόκτητα συστήματα. Αυτό είναι μια ανοησία. Όμως, τώρα υπάρχουν αδιάσειστα στοιχεία από το Project Zero της Google, την ερευνητική ομάδα ασφάλειας της Google, που δείχνουν ότι οι προγραμματιστές του Linux κάνουν πιο γρήγορη δουλειά στην επιδιόρθωση σφαλμάτων ασφαλείας … Read more

Γιατί μια πρόταση της ΕΕ για απαίτηση “QWAC” θα βλάψει την ασφάλεια του Διαδικτύου

Με τα χρόνια έχει γίνει ευκολότερο για τους ιστότοπους να βελτιώνουν την ασφάλειά τους, χάρη στα εργαλεία που επιτρέπουν σε περισσότερους ανθρώπους να αυτοματοποιούν και να ρυθμίζουν εύκολα μέτρα ασφαλείας για εφαρμογές web και τις υπηρεσίες που παρέχουν. Μια προτεινόμενη τροποποίηση του άρθρου 45 του πλαισίου ψηφιακής ταυτότητας της ΕΕ (eIDAS) θα ανατρέψει αυτές τις … Read more

Κατευθυντήριες γραμμές από Υπουργείο Άμυνας των ΗΠΑ για την εσωτερική χρήση του ανοιχτού κώδικα για την κυβερνοάμυνα.

Στις 24 Ιανουαρίου 2022, ο Γενικός Διευθυντής Πληροφοριών του Υπουργείου Άμυνας των ΗΠΑ John Sherman δημοσίευσε μνημόνιο για την ηγεσία του Πενταγώνου, τον διοικητή της ακτοφυλακής, τους διοικητές των διοικητών των διοικήσεων των μαχητών, τον Οργανισμό Άμυνας και τους διευθυντές επιτόπιων δραστηριοτήτων του Υπουργείου Άμυνας. Ειδικότερα, παρέχει στο Υπουργείο Άμυνας νέες κατευθυντήριες γραμμές για την … Read more

Το Ευρωπαϊκό Κοινοβούλιο κατά των διαδικτυακών διαφημίσεων παρακολούθησης

Στις 20 Ιανουαρίου 2022, τα μέλη του Ευρωπαϊκού Κοινοβουλίου αποφάσισαν ότι οι πλατφόρμες των BigTech δεν θα πρέπει να χρησιμοποιούν διαφημίσεις παρακολούθησης για παιδιά και θα πρέπει να έχουν σημαντικά περιορισμένες διαφημίσεις παρακολούθησης για ενήλικες. Επιπλέον, το Ευρωπαϊκό Κοινοβούλιο ψήφισε ότι οι πλατφόρμες BigTech δεν θα πρέπει να χρησιμοποιούν «σκοτεινά μοτίβα» (τμήματα στον σχεδιασμό ιστοσελίδων … Read more

Εκστρατεία ευαισθητοποίησης για την Τεχνητή Νοημοσύνη

Η Τεχνητή Νοημοσύνη είναι ένας από τους βασικούς πυλώνες του ψηφιακού μέλλοντος της Ελλάδας σε ένα κόσμο ραγδαίων αλλαγών. Στο πλαίσιο της ομάδας εργασίας της ΕΕΛΛΑΚ για την ασφάλεια των πληροφοριακών συστημάτων και την προστασία των προσωπικών δεδομένων, καλούμε κάθε ενδιαφερόμενο από τον δημόσιο τομέα, την ακαδημαϊκή κοινότητα, τις οργανώσεις κοινωνίας πολιτών και από τις … Read more

Διασφάλιση της ασφάλειας του οικοσυστήματος ανοιχτού κώδικα: Software Bill of Materials (SBOM)

Τον τελευταίο ενάμιση χρόνο, έχουμε γίνει μάρτυρες σημαντικών κενών ασφαλείας στον κυβερνοχώρο , όπως η επίθεση στο SolarWinds software supply chain η  ευπάθεια log4j , και η εισαγωγή κακόβουλου κώδικα στο npm. Όλα αυτά κατέστησαν σαφές ότι πρέπει να καθαρίσουμε την αλυσίδα εφοδιασμού λογισμικού μας. Αυτό είναι αδύνατο να γίνει με ιδιόκτητο λογισμικό, καθώς οι … Read more

Bug bounties από την Ευρωπαϊκή Επιτροπή για την ασφάλεια του ανοιχτού κώδικα

Βραβεία έως 5 000 EUR διατίθενται για την εξεύρεση τρωτών σημείων ασφαλείας σε λύσεις ανοιχτού κώδικα που χρησιμοποιούνται από δημόσιες υπηρεσίες σε ολόκληρη την Ευρωπαϊκή Ένωση όπως το LibreOffice, το LEOS, το Mastodon, το Odoo και το CryptPad, . Υπάρχει και ένα μπόνους 20 % για την παροχή μιας διόρθωσης κώδικα για τα σφάλματα που ανακαλύπτονται. Ένα νέο … Read more

H Google κυκλοφορεί επιτέλους τη δυνατότητα “απενεργοποίησης του 2G” για τα νέα smartphone Android

Πριν από λίγο καιρό, η Google ώθησε αθόρυβα μια νέα δυνατότητα στο λειτουργικό της σύστημα Android που επιτρέπει στους χρήστες να απενεργοποιούν προαιρετικά το 2G σε επίπεδο μόντεμ στα τηλέφωνά τους. Αυτό είναι ένα φανταστικό χαρακτηριστικό που θα παρέχει κάποια προστασία από τους προσομοιωτές κυψέλης, μια επεμβατική τεχνολογία αστυνομικής επιτήρησης που χρησιμοποιείται σε πολλές χώρες. … Read more